资讯

Hermes Agent v0.7.0 更新详解:168 PR,安全加固、可插拔记忆、按钮审批

Hermes Agent v0.7.0「弹性版本」全面解析:5 项安全加固(凭证轮换/防泄露/保护目录)、可插拔记忆后端(Honcho/向量数据库)、按钮式审批 UI、内联 diff 预览、Camofox 浏览器,含升级指南。

2026/4/133分钟 阅读ClaudeEagle

2026 年 4 月 3 日,v0.7.0 合并了 168 个 PR,关闭 46 个 Issue。核心目标:让 Hermes 从实验级变成生产级


安全加固:5 项重大修复

1. 凭证池轮换

yaml
providers:
  openai:
    credentials:
      - api_key: OPENAI_KEY_1
      - api_key: OPENAI_KEY_2
    rotation: least_used  # 按用量均衡,401 自动切换

多 Key 负载均衡,任意 Key 故障自动切换,零停机。

2. 敏感信息防泄露

LLM 响应里如果包含 API Key(base64 编码、URL 编码、直接明文),在输出前自动过滤。防止 Agent 在解释代码时把 Key 打印出来。

3. 保护目录

以下目录文件工具无法访问:

  • ~/.docker(Docker 凭证)
  • ~/.azure(Azure 配置)
  • ~/.ssh(SSH 私钥)
  • ~/.aws(AWS 凭证)
  • ~/.config/gh(GitHub CLI token)

自定义:

yaml
security:
  protected_paths:
    - ~/.my-secrets

4. 沙箱输出脱敏

代码执行结果传给 LLM 前自动脱敏,防止密码等敏感数据进入对话历史。

5. 路径穿越防护

修复了 profile/skill 导入中的 zip-slip 漏洞,精心构造的 zip 文件无法覆盖系统文件。


可插拔记忆后端

bash
hermes memory setup  # 交互配置
yaml
# SQLite(默认)
memory:
  provider: sqlite

# Honcho(多用户隔离)
memory:
  provider: honcho
  honcho:
    api_key: HONCHO_KEY
    profile_scope: true

# 向量数据库(语义搜索)
memory:
  provider: vector
  vector:
    backend: chroma

何时切换:多用户共用实例 → Honcho;需要语义搜索 → vector;个人使用 → SQLite 够了。


按钮式审批 UI

之前:Agent 要执行高危操作,只能在聊天里输入文字确认。

现在 Discord 支持原生按钮:

⚠️ Hermes 要执行:rm -rf ./old_build/ [ ✅ 允许 ] [ ❌ 拒绝 ] [ 🔒 总是允许 ]

Telegram 使用 /approve/deny 斜杠命令。


内联 Diff 预览

文件修改前实时显示 diff,审批前清楚看到会改什么:

📝 修改 src/config.ts: const API_TIMEOUT = 5000; - const MAX_RETRIES = 3; + const MAX_RETRIES = 5; [ ✅ 接受 ] [ ❌ 拒绝 ]

API Server 会话持久化

程序化调用时通过 header 复用会话:

bash
curl -H "X-Hermes-Session-Id: my-project"      -X POST http://localhost:8080/v1/chat      -d '{"message": "继续上次的任务"}'

同一 Session ID 共享历史和技能。


Camofox 反检测浏览器

浏览器工具换成基于 Camoufox 的反检测方案,支持 VNC 调试:

bash
hermes config set browser.vnc_debug true  # 可视化看 Agent 在浏览器做什么

升级方法

bash
hermes update
# 或手动
cd ~/.hermes/hermes-agent && git pull

升级后运行 hermes doctor 检查配置兼容性。


来源:Hermes Agent v0.7.0 Release Notes | 整理:ClaudeEagle

相关文章推荐

资讯Claude Opus 4.6 深度解析:1M Token 上下文、SWE-bench 72.5%,AI 编程进入新阶段Claude Opus 4.6 深度解析:1M Token 上下文(Beta)、SWE-bench 72.5%,三大改进(谨慎计划/多步骤稳定/自我 review),以及何时选 Opus 而不是 Sonnet 的成本与性能权衡。2026/4/12资讯Claude Code Q1 2026 功能全回顾:Remote Control、Dispatch、AutoDream 每个都值得了解Claude Code Q1 2026 全部重要更新深度解析:Remote Control(远程管理)、Dispatch(后台任务)、Channels(实时可观测)、Computer Use(桌面控制)、Auto Mode、AutoDream,以及它们如何组合形成完整 CI/CD 流水线。2026/4/11资讯Anthropic 2026 年 Q1 回顾:Claude 4 系列、300 亿营收、Agent 生态爆发Anthropic 2026 年 Q1 全面回顾:年化营收突破 300 亿美元,Claude 4 系列全面铺开,Claude Code 功能爆发性增长。含关键数据和行业分析。2026/4/7资讯Anthropic 与 Google、Broadcom 签署多吉瓦级算力协议,年营收突破 300 亿美元Anthropic 与 Google、Broadcom 达成多吉瓦级算力协议,年营收突破 300 亿美元,千家企业客户年消费超百万。Claude 仍是唯一三大云平台同时可用的前沿 AI 模型。2026/4/7资讯OpenClaw 2026 功能全景:从 AI 网关到完整 AI Agent 平台的进化(最新)OpenClaw 2026 年完整功能全景:核心架构升级(单一 Gateway 多渠道/MIT 开源/Node 24 支持)、新增工具(图像生成/Elevated Mode/Background Tasks/Polls/LLM Task/PDF工具)、自动化系统完善(Hooks/Standing Orders/Cron/ClawFlow演进)、渠道扩展(Zalo/Synology Chat/Nextcloud Talk/企业微信/Twitch)、安全增强(MITRE ATLAS 威胁模型/形式化验证/Docker 多级沙箱)、ACP Agents 多框架接入,以及 ClawHub 社区插件生态发展现状。2026/4/2资讯Claude for Excel 与 PowerPoint 完全指南:AI 直接在 Office 里工作(2026)Anthropic 2026年推出的 Claude for Excel 与 Claude for PowerPoint 完整使用指南:Claude for Excel 核心功能(自然语言写公式/数据分析/图表生成/异常检测)、Claude for PowerPoint 核心功能(一句话生成完整 PPT/自动美化排版/根据数据生成图表/演讲备注生成)、安装方式(Office 加载项)、与 Google Sheets/Slides 的对比,以及两款产品的适用场景和定价方案。2026/4/1